Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
google_gax — Tesla 1.18.3+ 互換性のためにパッチ適用された google_gax 0.4.1 (CVE-2026-48598) | Kitploit
ツール/GitHubGitHub/workshops-de/google_gax
汎用ユーティリティ脆弱性分析サプライチェーンセキュリティAPIセキュリティ
GitHubworkshops-de/google_gax

google_gax

Tesla 1.18.3+ 互換性のためにパッチ適用された google_gax 0.4.1 (CVE-2026-48598)

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

google_gax (パッチ適用済み)

google_gax v0.4.1 のパッチ適用済みフォークで、 Tesla >= 1.18.3 との互換性を提供します。

このフォークが存在する理由

Tesla 1.18.3(2026年6月2日)は、CVE-2026-48598 のセキュリティ修正の一環として、assert_quoted_string_safe!/2 によるマルチパートフィールド名の厳格な検証を導入しました。アップストリームの google_gax(最終リリース:2021年、メンテナンス停止中)はアトム(:metadata, :data)をマルチパートフィールド名として渡すため、Tesla は現在 FunctionClauseError で拒否します。

アップストリームからの変更点

  • connection.ex: アトムのフィールド名を Tesla.Multipart.add_field/4 と Tesla.Multipart.add_file/3 に渡す前に文字列(to_string/1)に変換
  • connection.ex: ヘッダーにアトムタプル({:"Content-Type", ...})の代わりに文字列タプル({"Content-Type", ...})を使用
  • mix.exs: mime と poison のバージョン制約を緩和

使用方法

root@kitploit:~
# mix.exs
{:google_gax, github: "workshops-de/google_gax", override: true}

アップストリーム

  • Hex: https://hex.pm/packages/google_gax
  • ソース: https://github.com/googleapis/elixir-google-api/tree/master/clients/gax
  • 未解決のIssue: https://github.com/googleapis/elixir-google-api/issues/12817
ツールをダウンロード